• AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
STORIUM
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
No Result
View All Result
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
No Result
View All Result
STORIUM
No Result
View All Result

VEXAIoT, 통제된 IoT 테스트베드에서 공격 자동화 95% 성공

유지율 리포터 작성: 유지율 리포터
2026년 07월 14일 10시 59분
Reading Time: 2 mins read
A A
Home AI 모델·연구
Share on FacebookShare on Twitter

95.0%라는 성공률은 실제 IoT망이 아니라 의도적으로 취약하게 만든 두 테스트베드에서 나온 값이다. VEXAIoT는 IoTGoat 200회 중 189회, Metasploitable2 60회 중 58회를 성공해 각각 94.5%와 96.7%, 합계 260회 중 247회 성공을 보고했다. 이 범위를 벗어난 배치 환경의 성능은 주장하지 않는다.

VEXAIoT는 취약점 탐지와 공격 실행을 서로 다른 에이전트에 맡긴다. 탐지 쪽은 nmap으로 포트·서비스·프로토콜을 스캔하고 searchsploit로 서비스와 소프트웨어 버전을 CVE 및 공개 익스플로잇에 연결한 뒤 LLM이 순서를 정한다. 실행 쪽은 이 계획을 받아 명령을 만들고 bettercap과 searchsploit의 스크립트로 공격한다.

VEXAIoT의 취약점 탐지 에이전트와 공격 실행 에이전트가 도구·LLM을 호출하는 전체 흐름
Fig. 1 — VEXAIoT의 취약점 탐지 에이전트와 공격 실행 에이전트가 도구·LLM을 호출하는 전체 흐름. 출처: arXiv:2607.09653 연구진 · 원문

IoTGoat 평가는 OWASP IoT Top 10에서 Lack of Physical Hardening을 뺀 아홉 범주를 포괄했다. Insecure Ecosystem Interfaces의 취약 인터페이스 두 개를 별도로 포함해 열 개 공격 시나리오를 구성했다. 공격자·클라이언트·서버의 세 가상머신을 두었고, Kali Linux와 Ubuntu 24.04.4 환경에서 MitM, DNS DoS, 교차 디바이스 XSS 등을 시험했다.

열 개 IoTGoat 시나리오는 각각 20회 실행됐고 일곱 개가 100% 성공했다. 실패 원인은 주로 모델 거부, 명령 문법 오류, 환각 출력이었다. 이는 취약점 발견 여부와 별개로 LLM이 만든 공격 명령의 검증과 오류 복구가 성패에 직접 관여했음을 보여준다.

테스트베드 실행 수 성공 수 성공률
IoTGoat 200 189 94.5%
Metasploitable2 60 58 96.7%
전체 260 247 95.0%

자료: STORIUM 정리

평균 실행 시간은 IoTGoat 공격별 20회 평균에서 대부분 1분 이내였고 가장 긴 공격도 2분 30초를 넘지 않았다. 병렬 실행 토큰은 비의존 공격 그룹 약 2,500, 의존 공격 그룹 약 3,100이었다. Metasploitable2의 hardcoded backdoor와 database passwords는 각각 20회 모두 성공했고, RCE attack은 20회 중 18회 성공했다.

미국 세 대학 연구진이 제시한 arXiv v1 프리프린트의 결론은 통제 환경에서 취약성 평가와 offensive security workflow를 자동화할 가능성까지다. 신뢰할 수 있는 자율 실행에는 더 강한 명령 검증, 안전 제어, 오류 복구가 필요하다. 향후 과제로는 스키마 제약 명령 생성, 검색증강 취약성 추론, 더 큰 펌웨어 테스트베드, human-in-the-loop 승인, 방어 에이전트가 적혔다.

저작권자 © STORIUM 무단전재 및 재배포 금지

Tags: IoT 보안LLM 에이전트자율 공격취약점 평가프리프린트
유지율 리포터

유지율 리포터

안녕하세요, 유지율 리포터입니다. arXiv와 학회에서 쏟아지는 AI 연구를 살펴, 논문 속 성과를 과장 없이 우리말로 풀어 드립니다. 사실관계는 발행 전 편집인이 함께 확인합니다.

관련 기사

University College London; Nanjing University 공식 로고 — CLI 코딩 에이전트의 실패 궤적을 단계별로 분해한 연구 연구진 소속기관
AI 모델·연구

CLI 코딩 에이전트 실패, 결정적 오류는 중앙 7단계에 발생

2026년 07월 14일 12시 46분
Agentic Context Management 저자 가우라브 다디치
AI 모델·연구

Agentic Context Management가 대화·도구·기억을 아키텍처로 묶어 비용과 망각을 줄이는 법

2026년 07월 26일 18시 34분
칭화대학교 AI대학 연구자 류먀오
AI 모델·연구

청화대 연구진, 확산모델 비디오 편집의 ‘원본 붕괴’ 막는 테스트타임 튜닝 제안

2026년 07월 26일 14시 58분
저장대학교 쯔진강 캠퍼스 전경
AI 모델·연구

토큰 기여도를 보상으로 쓰는 AttriMem, 장기 대화 메모리 학습에서 RL 병목을 줄이다

2026년 07월 26일 12시 44분
Next Post
Michigan State University 공식 로고 — Euler 각 회귀를 다시 본 연구: KAN이 좁은 범위의 관절 회전에 강한 이유 연구진 소속기관

KAN·Euler 회귀, 제한된 관절 회전 범위에서 정확도·효율 개선

답글 남기기 응답 취소

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

  • 인기 급상승
  • 최신
Close-up of a GeForce RTX graphics card on a desk, showcasing its design and technology.

엔비디아 RTX 스파크 가격, 최소 2000달러 전망…윈도 노트북 ‘M1 모먼트’ 걸림돌

2026년 06월 02일 11시 19분
A 3D rendering of a neural network with abstract neuron connections in soft colors.

퍼플렉시티, 로컬·클라우드 AI를 자동 판단하는 하이브리드 추론 시스템 발표

2026년 06월 04일 08시 53분
Contemporary building with a glass facade and geometric patterns, low angle view.

앤트로픽·네이버 개발자 밋업 개최…서울 오피스 개소 앞두고 본사 임원 참석

2026년 06월 06일 21시 12분
책상에서 법률 문서에 서명하는 모습

클로드 ‘드리밍’ 기능 공개…앤트로픽, 법률·의료 AI 성능 대폭 향상

2026년 05월 30일 21시 11분
Close-up of a wooden gavel on a judge's desk, symbolizing justice.

AI 생성 성인 콘텐츠 유료 판매 운영자들, 법원서 잇달아 징역형

2026년 06월 05일 22시 40분
엔비디아 미국 본사 건물

엔비디아·37개 창립 파트너, Open Secure AI Alliance 출범

2026년 07월 28일 19시 45분
미국 연방 로비가 이뤄지는 워싱턴 의사당 공식 사진

미 주요 기술·AI 기업·단체 11곳, 상반기 로비 4,180만달러

2026년 07월 28일 18시 46분
다리오 아모데이 앤트로픽 CEO의 2023년 TechCrunch 행사 자료사진

Claude 공개 공유 대화 일부 검색 노출…비공개 자동 유출과는 달라

2026년 07월 28일 17시 53분
일리야 수츠케버가 참석한 2014년 스탠퍼드 대담 자료사진

SSI, 엔비디아 Vera Rubin 도입…연산 자원 10배 확대

2026년 07월 28일 16시 20분
중국 항저우 앤트그룹 A Space 건물

앤트그룹 Ling-3.0-Flash 공개…1,240억개 중 51억개 활성

2026년 07월 28일 15시 07분

검색

No Result
View All Result

인기 태그

AI규제 AI반도체 AI보안 AI안전 AI에이전트 AI연구 AI인프라 AI정책 Anthropic arXiv AWS ChatGPT Claude Gemini HBM IPO LLM MCP NVIDIA OpenAI RAG SK하이닉스 강화학습 구글 데이터센터 마이크로소프트 멀티모달 멀티에이전트 메타 반도체 벤치마크 사이버보안 삼성전자 생성AI 생성형AI 스타트업 앤트로픽 에이전트 에이전틱AI 엔비디아 오픈AI 오픈소스 의료AI 자율주행 피지컬AI

카테고리

  • AI 모델·연구 (1,482)
  • AI 서비스·툴 (826)
  • 반도체·인프라 (537)
  • 빅테크·기업 (566)
  • 산업 적용 (415)
  • 스타트업·투자 (251)
  • 정책·윤리 (455)

STORIUM은 트렌드와 인사이트를 전하는 종합 뉴스 매체입니다. 정확성, 균형, 맥락의 편집 원칙으로 신뢰받는 뉴스를 전합니다.

카테고리

  • AI 모델·연구
  • AI 서비스·툴
  • 반도체·인프라
  • 빅테크·기업
  • 산업 적용
  • 스타트업·투자
  • 정책·윤리

태그

AI규제 AI반도체 AI보안 AI안전 AI에이전트 AI연구 AI인프라 AI정책 Anthropic arXiv AWS ChatGPT Claude Gemini HBM IPO LLM MCP NVIDIA OpenAI RAG SK하이닉스 강화학습 구글 데이터센터 마이크로소프트 멀티모달 멀티에이전트 메타 반도체 벤치마크 사이버보안 삼성전자 생성AI 생성형AI 스타트업 앤트로픽 에이전트 에이전틱AI 엔비디아 오픈AI 오픈소스 의료AI 자율주행 피지컬AI

최근 뉴스

엔비디아 미국 본사 건물

엔비디아·37개 창립 파트너, Open Secure AI Alliance 출범

2026년 07월 28일 19시 45분
미국 연방 로비가 이뤄지는 워싱턴 의사당 공식 사진

미 주요 기술·AI 기업·단체 11곳, 상반기 로비 4,180만달러

2026년 07월 28일 18시 46분
  • 소개
  • 문의
  • 광고문의
  • 개인정보처리방침
  • 이용약관
  • 청소년보호정책
  • 정정·반론 보도 안내
  • 편집·윤리강령

주소: 경기 고양시 덕양구 꽃마을로 66, 한일미디어타워 15층
상호: 스토리움 |  사업자등록번호: 579-27-02025 |  대표자: 이국환
발행·편집인: 이국환 |  청소년보호책임자: 이국환 |  발행일자: 2025.01.01
스토리움의 모든 콘텐츠는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
© 2026 STORIUM. All Rights Reserved.

No Result
View All Result
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의

주소: 경기 고양시 덕양구 꽃마을로 66, 한일미디어타워 15층
상호: 스토리움 |  사업자등록번호: 579-27-02025 |  대표자: 이국환
발행·편집인: 이국환 |  청소년보호책임자: 이국환 |  발행일자: 2025.01.01
스토리움의 모든 콘텐츠는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
© 2026 STORIUM. All Rights Reserved.